CISA Known Exploited Vulnerabilities

CVE-2026-48710:Kludex Starlette HTTP 请求/响应走私漏洞

Kludex Starlette 存在 HTTP 请求/响应走私漏洞,攻击者可能将路径注入主机部分,并将其置于实际路径之前,从而导致身份验证绕过等问题,尤其是在身份验证依赖重构后 URL 的路径时。此漏洞可能与 CVE-2026-42271 结合利用。;所需操作:按照供应商说明采取缓解措施,确保符合 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)以及 CISA 的《取证分诊要求》(参见备注中的 URL)指南。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-09-16

查看原始信源

English